11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Grupo de ciberespionaje iraní utiliza SimpleHelp para insistir en los dispositivos de las víctimas


iraní ADECUADO grupo de hackers agua fangosa Se ha observado el uso de SimpleHelp, una herramienta legítima de administración y control de dispositivos remotos, para garantizar la persistencia en los dispositivos víctimas.

SimpleHelp en sí, tal como lo usan los actores de amenazas, no se ha visto comprometido; en cambio, el grupo encontró una manera de descargar la herramienta del sitio web oficial y usarla para sus ataques, según un Entrada de blog del Grupo IB.

Los investigadores también identificaron una infraestructura de comando y control de malware previamente desconocida y un script de PowerShell que utiliza el grupo.

MuddyWater ha estado activo desde 2017 y generalmente se considera una entidad subordinada dentro del Ministerio de Inteligencia y Seguridad de Irán (MOIS). Los destinos clave incluyen Turquía, Pakistán, Emiratos Árabes Unidos, Irak, Israel, Arabia Saudita, Jordania, Estados Unidos, Azerbaiyán y Afganistán. El grupo lleva a cabo principalmente actividades de espionaje cibernético y ataques de robo de propiedad intelectual (IP), y ocasionalmente ha aplicado ransomware a los objetivos. SOCRadar.

El Grupo APT se dirige principalmente a las industrias militar, de telecomunicaciones, manufacturera, educativa y de petróleo y gas. El grupo también es conocido por varios nombres, incluidos EMP.Zagros, Seedworm, Static Kitten, SectorD02, TA450, Boggy Serpens y Mercury.

Usar el control remoto legítimo SimpleHelp del dispositivo

MuddyWater usó SimpleHelp por primera vez en junio del año pasado, dijo Group-IB, señalando que el grupo tiene al menos ocho servidores hasta la fecha en los que tienen instalado SimpleHelp. SimpleHelp es un panel de administración para administradores de sistemas y equipos de soporte técnico. Está diseñado para ayudar a los usuarios a conectarse a computadoras remotas, compartir pantallas y controlarlas. También ayuda a los clientes a monitorear y acceder a computadoras desatendidas.

Derechos de autor © 2023 IDG Communications, Inc.



Hemos recibido este contenido de ciberseguridad de: CSO Online

Llegarás a la noticia original en el enlace que sigue: https://www.csoonline.com/article/3694135/iran-cyberespionage-group-taps-simplehelp-for-persistence-on-victim-devices.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *